PT-2026-5186 · Discourse · Discourse

CVE-2025-68666

·

Publicado

2026-01-28

·

Atualizado

2026-02-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Discourse anteriores a 3.5.4 Versões do Discourse anteriores a 2025.11.2 Versões do Discourse anteriores a 2025.12.1 Versões do Discourse anteriores a 2026.1.0
Descrição O Discourse é uma plataforma de discussão de código aberto. Os arquivos dos usuários são visualizáveis por usuários com privilégios de moderação, mesmo que os moderadores não devam ter acesso a esses arquivos. Isso resulta em uma violação de confidencialidade, já que o conteúdo privado de tópicos/publicações criado pelos usuários é vazado através dos arquivos.
Recomendações Atualize para a versão 3.5.4 do Discourse ou posterior. Atualize para a versão 2025.11.2 do Discourse ou posterior. Atualize para a versão 2025.12.1 do Discourse ou posterior. Atualize para a versão 2026.1.0 do Discourse ou posterior. Como solução temporária, um administrador do site pode revogar o papel de moderação de todos os moderadores até que a instância do Discourse seja atualizada para uma versão corrigida.

Exploit

Correção

LPE

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2025-68666
CVE-2025-68666
GHSA-XMVW-JJQQ-25MV

Produtos afetados

Discourse